qone8 - nedaří se ho zbavit
Napsal: 03 lis 2013 18:22
Dobrý den, nemohu se tohoto viru zbavit. Odinstalování a znovu nainstalování mozzily nepomáhá. Ani spyhunter. Zde jsou kecy z malwarebytes, chyby co to našlo jsem smazal a furt nic. Mohli byste mi prosím pomoct?
Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.75.0.1300
http://www.malwarebytes.org
Verze: v2013.11.03.02
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16721
PLTrangos :: PLN-TRANGOS [limited]
Ochrana: Povolena
3.11.2013 16:22:02
mbam-log-2013-11-03 (16-22-02).txt
Typ: Kompletní kontrola (C:\|D:\|G:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 392783
Uplynulý čas: 1 hodin, 29 minut, 42 sekund
Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené klíče v registru: 19
HKCR\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} (PUP.Optional.BrowseFox.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9} (PUP.Software.Updater) -> Přesun do karantény a smazání se zdařilo.
HKCR\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476} (PUP.Software.Updater) -> Přesun do karantény a smazání se zdařilo.
HKCR\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67} (PUP.Software.Updater) -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96} (PUP.Software.Updater) -> Přesun do karantény a smazání se zdařilo.
HKCR\Updater.AmiUpd.1 (PUP.Software.Updater) -> Přesun do karantény a smazání se zdařilo.
HKCR\Updater.AmiUpd (PUP.Software.Updater) -> Přesun do karantény a smazání se zdařilo.
HKCR\CLSID\{E9B5B0D2-D08A-49FC-8B5C-159B60BAA268} (PUP.Optional.PCSpeedUp.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\CLSID\{B89F5C49-51DB-4974-AB5A-E25901AA339C} (PUP.Optional.PCSpeedUp.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\TypeLib\{3157E247-2784-4028-BF0F-52D6DDC70E1B} (PUP.Optional.PCSpeedUp.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Interface\{6C42038D-817A-472C-8C2A-EF46F1DA576D} (PUP.Optional.PCSpeedUp.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\PCSU.SysUtils.1 (PUP.Optional.PCSpeedUp.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\PCSU.SysUtils (PUP.Optional.PCSpeedUp.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\PCSU.Registry.1 (PUP.Optional.PCSpeedUp.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\PCSU.Registry (PUP.Optional.PCSpeedUp.A) -> Přesun do karantény a smazání se zdařilo.
HKCU\Software\1ClickDownload (PUP.Optional.1ClickDownload.A) -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\qone8Software (PUP.Optional.Qone8.A) -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\Speedchecker Limited\PC Speed Up (PUP.Optional.PCSpeedUp.A) -> Přesun do karantény a smazání se zdařilo.
Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené datové položky v registru: 3
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) -> Špatný: (http://start.qone8.com/?type=hp&ts=1383 ... XXW0Q3TCJB) Dobrý: (http://www.google.com) -> Přesun do karantény a opravení se zdařilo.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) -> Špatný: (http://start.qone8.com/?type=hp&ts=1383 ... XXW0Q3TCJB) Dobrý: (http://www.google.com) -> Přesun do karantény a opravení se zdařilo.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Špatný: (http://start.qone8.com/?type=hp&ts=1383 ... XXW0Q3TCJB) Dobrý: (http://www.google.com) -> Přesun do karantény a opravení se zdařilo.
Nalezené složky: 6
C:\Users\PLTrangos\Documents\PCSpeedUp (PUP.Optional.PCSpeedUp.A) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PLTrangos\Documents\PCSpeedUp\RestorePoints (PUP.Optional.PCSpeedUp.A) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PLTrangos\Documents\PCSpeedUp\ScanResults (PUP.Optional.PCSpeedUp.A) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PLTrangos\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PLTrangos\AppData\Roaming\OpenCandy\25FD8AE6695D4259BB910765B39A82E5 (PUP.Optional.OpenCandy) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PLTrangos\AppData\Roaming\OpenCandy\OpenCandy_25FD8AE6695D4259BB910765B39A82E5 (PUP.Optional.OpenCandy) -> Přesun do karantény a smazání se zdařilo.
Nalezené soubory: 11
C:\Users\PLTrangos\AppData\Local\SwvUpdater\Updater.exe (PUP.Software.Updater) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Zrychleni Pocitace\PCSUHelper.dll (PUP.Optional.PCSpeedUp.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\M-Lyrics\mlrcsupd.exe (PUP.LyricsAd) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PLTrangos\AppData\Local\Temp\awhD412.tmp (PUP.Optional.Amonetize) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PLTrangos\AppData\Local\Temp\Cd8DhzSx.exe.part (PUP.BundleInstaller.DW) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PLTrangos\Desktop\Filmy II\codecpack-lista-centrumcz.exe (Trojan.Downloader.Agent) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\Tasks\AmiUpdXp.job (PUP.Software.Updater) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PLTrangos\Documents\PCSpeedUp\App.log (PUP.Optional.PCSpeedUp.A) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PLTrangos\Documents\PCSpeedUp\ScanResults\FragmentedDisksCollection.log (PUP.Optional.PCSpeedUp.A) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PLTrangos\Documents\PCSpeedUp\ScanResults\JunkFilesCollection.log (PUP.Optional.PCSpeedUp.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Mozilla Firefox\browser\searchplugins\qone8.xml (PUP.Optional.Qone8.A) -> Přesun do karantény a smazání se zdařilo.
(konec)
Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.75.0.1300
http://www.malwarebytes.org
Verze: v2013.11.03.02
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16721
PLTrangos :: PLN-TRANGOS [limited]
Ochrana: Povolena
3.11.2013 16:22:02
mbam-log-2013-11-03 (16-22-02).txt
Typ: Kompletní kontrola (C:\|D:\|G:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 392783
Uplynulý čas: 1 hodin, 29 minut, 42 sekund
Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené klíče v registru: 19
HKCR\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} (PUP.Optional.BrowseFox.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9} (PUP.Software.Updater) -> Přesun do karantény a smazání se zdařilo.
HKCR\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476} (PUP.Software.Updater) -> Přesun do karantény a smazání se zdařilo.
HKCR\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67} (PUP.Software.Updater) -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96} (PUP.Software.Updater) -> Přesun do karantény a smazání se zdařilo.
HKCR\Updater.AmiUpd.1 (PUP.Software.Updater) -> Přesun do karantény a smazání se zdařilo.
HKCR\Updater.AmiUpd (PUP.Software.Updater) -> Přesun do karantény a smazání se zdařilo.
HKCR\CLSID\{E9B5B0D2-D08A-49FC-8B5C-159B60BAA268} (PUP.Optional.PCSpeedUp.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\CLSID\{B89F5C49-51DB-4974-AB5A-E25901AA339C} (PUP.Optional.PCSpeedUp.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\TypeLib\{3157E247-2784-4028-BF0F-52D6DDC70E1B} (PUP.Optional.PCSpeedUp.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Interface\{6C42038D-817A-472C-8C2A-EF46F1DA576D} (PUP.Optional.PCSpeedUp.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\PCSU.SysUtils.1 (PUP.Optional.PCSpeedUp.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\PCSU.SysUtils (PUP.Optional.PCSpeedUp.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\PCSU.Registry.1 (PUP.Optional.PCSpeedUp.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\PCSU.Registry (PUP.Optional.PCSpeedUp.A) -> Přesun do karantény a smazání se zdařilo.
HKCU\Software\1ClickDownload (PUP.Optional.1ClickDownload.A) -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\qone8Software (PUP.Optional.Qone8.A) -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\Speedchecker Limited\PC Speed Up (PUP.Optional.PCSpeedUp.A) -> Přesun do karantény a smazání se zdařilo.
Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené datové položky v registru: 3
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) -> Špatný: (http://start.qone8.com/?type=hp&ts=1383 ... XXW0Q3TCJB) Dobrý: (http://www.google.com) -> Přesun do karantény a opravení se zdařilo.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) -> Špatný: (http://start.qone8.com/?type=hp&ts=1383 ... XXW0Q3TCJB) Dobrý: (http://www.google.com) -> Přesun do karantény a opravení se zdařilo.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Špatný: (http://start.qone8.com/?type=hp&ts=1383 ... XXW0Q3TCJB) Dobrý: (http://www.google.com) -> Přesun do karantény a opravení se zdařilo.
Nalezené složky: 6
C:\Users\PLTrangos\Documents\PCSpeedUp (PUP.Optional.PCSpeedUp.A) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PLTrangos\Documents\PCSpeedUp\RestorePoints (PUP.Optional.PCSpeedUp.A) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PLTrangos\Documents\PCSpeedUp\ScanResults (PUP.Optional.PCSpeedUp.A) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PLTrangos\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PLTrangos\AppData\Roaming\OpenCandy\25FD8AE6695D4259BB910765B39A82E5 (PUP.Optional.OpenCandy) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PLTrangos\AppData\Roaming\OpenCandy\OpenCandy_25FD8AE6695D4259BB910765B39A82E5 (PUP.Optional.OpenCandy) -> Přesun do karantény a smazání se zdařilo.
Nalezené soubory: 11
C:\Users\PLTrangos\AppData\Local\SwvUpdater\Updater.exe (PUP.Software.Updater) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Zrychleni Pocitace\PCSUHelper.dll (PUP.Optional.PCSpeedUp.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\M-Lyrics\mlrcsupd.exe (PUP.LyricsAd) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PLTrangos\AppData\Local\Temp\awhD412.tmp (PUP.Optional.Amonetize) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PLTrangos\AppData\Local\Temp\Cd8DhzSx.exe.part (PUP.BundleInstaller.DW) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PLTrangos\Desktop\Filmy II\codecpack-lista-centrumcz.exe (Trojan.Downloader.Agent) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\Tasks\AmiUpdXp.job (PUP.Software.Updater) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PLTrangos\Documents\PCSpeedUp\App.log (PUP.Optional.PCSpeedUp.A) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PLTrangos\Documents\PCSpeedUp\ScanResults\FragmentedDisksCollection.log (PUP.Optional.PCSpeedUp.A) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PLTrangos\Documents\PCSpeedUp\ScanResults\JunkFilesCollection.log (PUP.Optional.PCSpeedUp.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Mozilla Firefox\browser\searchplugins\qone8.xml (PUP.Optional.Qone8.A) -> Přesun do karantény a smazání se zdařilo.
(konec)